Zugriffsberechtigungen für Toolchains in Ressourcengruppen verwalten

DevOps Insights wird am 31. August 2026 das Ende des Betriebs erreichen und eingestellt werden. Continuous Delivery wird am 12. Februar 2027 in den folgenden Regionen eingestellt: au-syd, ca-tor, us-east. Code Risk Analyzer wird zu diesem Zeitpunkt ebenfalls in allen Regionen eingestellt. Wenn diese Funktionen in einer Region nicht aktiv genutzt werden, können sie in dieser Region vorzeitig eingestellt werden, sodass keine neuen Instanzen mehr akzeptiert werden. Weitere Informationen

Toolchains, die Sie in Ihrem Konto erstellen, sind möglicherweise standardmäßig nicht für andere Benutzer sichtbar. Der Zugriff auf Toolchains in Ressourcengruppen für Benutzer in Ihrem Konto wird von IBM Cloud Identity and Access Management (IAM) gesteuert. Sie können in Ihrem Konto den Zugriff auf neue Benutzer und vorhandene Benutzer zuweisen.

Der Benutzerzugriff für Continuous Delivery-Serviceinstanzen wird separat verwaltet. Weitere Informationen zum Verwalten des Benutzerzugriffs auf Instanzen des Service Continuous Delivery in Ressourcengruppen finden Sie im Abschnitt Benutzerzugriff auf Continuous Delivery mit Identity and Access Management verwalten.

Jedem Benutzer, der in Ihrem Konto auf Toolchains zugreift, muss eine IAM-Zugriffsrichtlinie zugewiesen werden. Die Richtlinie bestimmt, auf welche Toolchains der Benutzer zugreifen kann und welche Aktionen er ausführen darf.

Richtlinien ermöglichen, dass auf verschiedenen Ebenen und für verschiedene Umfänge Zugriff erteilt wird, z. B.:

  • Zugriff auf alle Toolchains in Ihrem Konto
  • Zugriff auf alle Toolchains in einer Ressourcengruppe in Ihrem Konto
  • Zugriff auf eine bestimmte Toolchain in Ihrem Konto

Nachdem Sie den Bereich der Zugriffsrichtlinie definiert haben, können Sie eine Rolle zuweisen. Die Rolle definiert, welche Aktionen der Benutzer ausführen darf. In der folgenden Tabelle sind die Zugriffsrollen der IAM-Plattform sowie die für jede Rolle verfügbaren Toolchain-Aktionen aufgeführt.

IAM-Plattform-Rollen
Plattformrolle Beschreibung der Aktionen Beispielaktionen
Anzeigeberechtigter Toolchains und Delivery Pipelines anzeigen.
  • Klicken Sie auf eine Toolchain, um deren Übersichtsseite zu öffnen.
Operator Toolchains und Delivery Pipelines anzeigen. Delivery Pipelines ausführen. Senden Sie maßgeschneiderte Toolchain-Ereignisse für Clients.
  • Klicken Sie auf eine Toolchain, um die zugehörige Übersichtsseite zu öffnen.

  • Klicken Sie auf das Symbol Run Stage der Phase, in der sich Ihr Pipeline-Job befindet.

  • Rufen Sie die API POST /toolchains/{toolchain_id}/events auf.

Bearbeiter, Administrator Toolchains und Delivery Pipelines erstellen, anzeigen, aktualisieren und löschen. Delivery Pipelines ausführen. Senden Sie maßgeschneiderte Toolchain-Ereignisse für Clients.
  • Klicken Sie in der Konsole IBM Cloud auf das Hamburger-Symbol im Menü > Plattformautomatisierung > Toolchains. Klicken Sie auf der Seite Toolchains auf Toolchain erstellen.

  • Klicken Sie in der Konsole IBM Cloud auf das Hamburger-Symbol im Menü > Plattformautomatisierung > Toolchains. Klicken Sie auf der Seite 'Toolchains' auf die zu löschende Toolchain. Klicken Sie auf das Menü Aktionen und wählen Sie dann Löschen aus.

  • Klicken Sie in der Konsole IBM Cloud auf das Hamburger-Symbol im Menü > Plattformautomatisierung > Toolchains. Klicken Sie auf der Seite 'Toolchains' auf die Toolchain, um die zugehörige Übersichtsseite zu öffnen. Klicken Sie auf Tool hinzufügen und wählen Sie anschließend die Tool-Integration aus, die Sie hinzufügen möchten.

  • Klicken Sie in der IBM Cloud-Konsole auf das Menü-Symbol ( Hamburger-Symbol ) > Platform Automation. Klicken Sie auf der Seite Pipeline auf das Symbol Stufenkonfiguration und anschließend auf Stufe konfigurieren.

  • Klicken Sie auf das Symbol Run Stage der Phase, in der sich Ihr Pipeline-Job befindet.

  • Rufen Sie die API POST {toolchain_id} auf.

In der folgenden Tabelle sind die Zugriffsrollen für den IAM-Dienst sowie die für jede Rolle verfügbaren Aktionen aufgeführt.

IAM-Servicezugriffsrollen
Servicerolle Beschreibung der Aktionen Beispielaktionen
EventSender Senden Sie maßgeschneiderte Toolchain-Ereignisse für Clients. Rufen Sie die API POST /toolchains/{toolchain_id}/events auf.
PipelineRunner Delivery Pipelines ausführen. Klicken Sie auf das Symbol Phase ausführen der Phase, in der sich Ihr Pipelinejob befindet.

EventSender zugang gewährt nur die Möglichkeit, kundenspezifische Toolchain-Ereignisse zu senden. Wenn Sie weitere Aktionen für eine Toolchain ausführen möchten, sind andere Rollen wie "Viewer", "Operator", "Editor" oder "Administrator" erforderlich.

PipelineRunner zugang gewährt nur die Möglichkeit, eine Lieferungspipeline auszuführen. Zum Anzeigen einer Pipeline über die Benutzerschnittstelle ist eine zusätzliche Rolle wie die Rolle 'Anzeigeberechtigter' erforderlich.

In der folgenden Tabelle sind die verfügbaren Aktionen für Toolchains aufgelistet und beschrieben:

Dienstliche Maßnahmen und Operationen
Aktion Operation im Service Rolle
resource-controller.instance.create Eine Toolchain in einer Ressourcengruppe erstellen. Administrator, Bearbeiter
resource-controller.instance.update Aktualisieren Sie eine Toolchain oder eine Toolintegration, die an eine Toolchain in einer Ressourcengruppe gebunden ist. Beispiel: Die Toolchain umbenennen. Delivery Pipelines ändern, die an Toolchains in einer Ressourcengruppe gebunden sind. Administrator, Bearbeiter
resource-controller.instance.update_plan Nicht zutreffend. Administrator, Bearbeiter
resource-controller.instance.delete Eine Toolchain aus einer Ressourcengruppe löschen. Administrator, Bearbeiter
resource-controller.instance.retrieve Zeigen Sie die Details für eine Toolchain oder für eine Toolintegration an, die an eine Toolchain in einer Ressourcengruppe gebunden ist. Administrator, Bearbeiter, Operator, Anzeigeberechtigter
toolchain.event.send Senden Sie ein maßgeschneidertes Toolchain-Clientereignis. Administrator, Redakteur, EventSender,-Betreiber
toolchain.instance.create-bindings Eine Toolintegration einer Toolchain in einer Ressourcengruppe hinzufügen. Administrator, Bearbeiter
toolchain.instance.delete-bindings Eine Toolintegration aus einer Toolchain in einer Ressourcengruppe entfernen. Administrator, Bearbeiter
toolchain.instance.read-properties Für künftige Verwendung reserviert. Administrator, Bearbeiter, Anzeigeberechtigter
toolchain.instance.update-properties Für künftige Verwendung reserviert. Administrator, Bearbeiter
toolchain.pipeline-run.create Führen Sie eine Delivery Pipeline aus. Administrator, Redakteur, Betreiber, PipelineRunner

Zugriff für neue Benutzer zuweisen

Sie können einen neuen Benutzerzugriff für alle Toolchains in Ihrer Ressourcengruppe zuweisen.

  1. Klicken Sie in der „ IBM Cloud “-Konsole auf „Verwalten“ > „Zugriff“ (IAM) und wählen Sie „Benutzer“ aus.
  2. Klicken Sie auf Benutzer einladen.
  3. Geben Sie die E-Mail-Adresse des Benutzers an, der eingeladen werden soll.
  4. Klicken Sie im Abschnitt Wie möchten Sie Zugriff zuweisen? auf Zugriffsrichtlinie.
  5. Wählen Sie aus, dass der Zugriff auf den Toolchain-Service zugewiesen werden soll.
  6. Den Zugriff auf bestimmte Ressourcen einschränken Wählen Sie den Attributtyp Ressourcengruppe aus und geben Sie eine Ressourcengruppe ein.
  7. Wählen Sie im Abschnitt Zugriff auf die Ressourcengruppe die Zugriffsstufe Viewer (oder höher) aus, um dem Benutzer Zugriff zu gewähren, damit er Toolchain-Service-Instanzen über die Plattform anzeigen, Plattformaktionen ausführen kann, die zur Konfiguration und zum Betrieb von Toolchain-Service-Instanzen erforderlich sind, und anderen Benutzern Zugriffsrichtlinien zuweisen kann.
  8. Wählen Sie im Abschnitt Rollen und Aktionen die Rolle Editor aus, um dem Benutzer Zugriff zum Erstellen, Anzeigen, Bearbeiten oder Löschen des Toolchain-Dienstes aus Ressourcengruppen zu gewähren. Wählen Sie die Rolle Anzeigeberechtigter aus, um dem Benutzer Zugriff nur zum Anzeigen von Toolchains zu erteilen. Wählen Sie sowohl die Rolle Viewer als auch die Rolle PipelineRunner aus, um dem Benutzer Zugriff auf die Anzeige von Toolchains oder die Ausführung von Delivery-Pipelines zu gewähren.
  9. Klicken Sie auf Hinzufügen.
  10. Klicken Sie auf Einladen.

Abhängig von seiner Rolle kann der neue Benutzer nun mit allen Toolchains innerhalb der angegebenen Ressourcengruppen arbeiten. Sie können Toolintegrationen hinzufügen und Pipelines ändern und ausführen.

Zugriff für vorhandene Benutzer zuweisen

Sie können einem vorhandenen Benutzer Zugriff auf eine Toolchain in Ihrer Ressourcengruppe zuweisen.

  1. Klicken Sie in der Menüleiste auf Verwalten > „Zugriff“ (IAM) und wählen Sie „Benutzer“ aus.
  2. Wählen Sie in der Zeile für den Benutzer, dem Sie einen Zugriff zuweisen möchten, das Menü Aktionen Symbol für Liste der Aktionen aus.
  3. Klicken Sie auf Zugriff zuweisen.
  4. Klicken Sie im Abschnitt Wie möchten Sie Zugriff zuweisen? auf Zugriffsrichtlinie.
  5. Wählen Sie aus, dass der Zugriff auf den Toolchain-Service zugewiesen werden soll.
  6. Den Zugriff auf bestimmte Ressourcen einschränken Wählen Sie den Attributtyp Ressourcengruppe aus und geben Sie eine Ressourcengruppe ein.
  7. Wählen Sie im Abschnitt Zugriff auf die Ressourcengruppe die Zugriffsstufe Viewer (oder höher) aus, um dem Benutzer Zugriff zu gewähren, damit er Toolchain-Service-Instanzen über die Plattform anzeigen, Plattformaktionen ausführen kann, die zur Konfiguration und zum Betrieb von Toolchain-Service-Instanzen erforderlich sind, und anderen Benutzern Zugriffsrichtlinien zuweisen kann.
  8. Wählen Sie im Abschnitt Rollen und Aktionen die Rolle Editor aus, um dem Benutzer Zugriff zum Erstellen, Anzeigen, Bearbeiten oder Löschen des Toolchain-Dienstes aus Ressourcengruppen zu gewähren. Wählen Sie die Rolle Anzeigeberechtigter aus, um dem Benutzer Zugriff nur zum Anzeigen von Toolchains zu erteilen. Wählen Sie sowohl die Rolle Viewer als auch die Rolle PipelineRunner aus, um dem Benutzer Zugriff auf die Anzeige von Toolchains oder die Ausführung von Delivery-Pipelines zu gewähren.
  9. Klicken Sie auf Hinzufügen.
  10. Klicken Sie auf Zuweisen.

Abhängig von seiner Rolle kann der Benutzer nun mit allen Toolchains innerhalb der angegebenen Ressourcengruppe arbeiten. Sie können Toolintegrationen hinzufügen und Pipelines ändern und ausführen.

Hier sind zwar die häufigsten und flexibelsten Methoden zum Gewähren von Benutzerzugriff beschrieben, IAM unterstützt aber weitere Methoden, z. B. nach Ressource oder Ressourcentyp oder nach Ressourcengruppen. Weitere Informationen zum Zuweisen von Benutzerzugriff zu Ressourcen wie Toolchains finden Sie unter Zugriff auf Ressourcen verwalten.